Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите с моей проблемой плиз

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 01:37 26-03-2005
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итак, расскажу с самого начала. У меня стоял Outpost Firewall, я был всем доволен.
 
Но появилась задача расшаривать доступ в интернет для других компьютеров в моей локальной сети (выступать в качестве шлюза). NAT можно организовать средствами Windows (правда, кривой, но тем не менее), но вот Outpost не имеет возможности создавать правила для транзитных пакетов.
То есть, я мог бы разрешить соединение по 80 порту. Но это правило распространялось бы как на удаленные компьютеры (что логично), так и на мой персональный. А я то хочу расшаривать доступ удаленным компьютерам по портам, а на своем компьютере еще иметь возможность контролировать процессы.
Скачал сабж.
 
В общем, что касается удаленных компьютеров - все ок. Но неужели в этом Firewall нету контроля процессов для локального компьютера?
 
И что теперь делать? Как совместить управление NAT'ом и функции персонального файервола с контролем процессов?
 
P.S. И еще я не понял - как Winrote Firewall дружит с NetBios? В Outpost есть спец. меню...
 

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 15:05 26-03-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[/b]Big_Ban[/b]
Что ты называешь контролем процессов? Я ужо давно аутпост не юзал, мож подзабыл чего, но помоему там есть "контроль компонентов"... А вааще мы уже как-то об этом говорили. Не стоит ждать от корпоративного прокси сервера функционала персонального фаера. Он для другого предназначен.
Правила непосредственно для компа, на котором стоит прокси задаешь в Trafic Policy в правиле firewall traffic (если используешь настройки по умолчанию). Над ним должно быть правило local traffic где от фаера в локальную сеть и наоборот разрешено все....
Ну о настройка говорить можно много, поскольку с аутпостом ничего общего нет ))) Кароч задавай вопросы по существу, тебе ответят...
 

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 17:51 26-03-2005 | Исправлено: crapaud, 18:05 26-03-2005
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud

Цитата:
Что ты называешь контролем процессов?

то, что раздача прав идет ПРОЦЕССАМ, а не просто по портам. То есть, для своего компьютера я разрешаю не просто соединение по 80 порту, а разрешаю соединение по 80 порту ТОЛЬКО Internet Explorer'у.
 
Это и называется контролем процессов. Понятное дело, что для удаленного хоста я могу настроить только по портам, так как понятия не имею какой процесс на удаленном компьютере осуществляет соединение. Но вот на локальном компьютере я хочу контролировать это.
 
Так что мне нужны функции персонального файервола + возможность настраивать NAT. Вполне логичное требование, так как я являюсь шлюзом, но и сам работаю с интернетом...

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 18:44 26-03-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Big_Ban
Я понял, что ты хочешь, но сейчас таких фишек по моему нет ни в одной корпоративной проксе... Если я не прав, мож кто-нить назовет? Где-то краем глаза видел что кто-то управлял виндовым НАТом (он же ICS - и если бы не полное отсутствие настроек - то оч даже ничего) с помощью Zone Alarm, который, как известно имеет как и другие персоналки все, что тебе нада. (Но т.к. мне нужна была именно прокся, пришлось отказаться от таких экспериментов, так что в подробности не вдавался)  
Причина думаю в том, что такие проги обычно ставятся на сервак и должны работать постоянно и относительно безглючно(а аутпост последнее время стабильностью не блещет). Ну и непосредственно на серваке обычно не работают...
Я в результате открыл необходимые порты для компа, поставил хороший антивирь, Anvir Task Manager... и прекрасно живу без этого контроля.... Да, бывает, для крякнутых прог надо запретить выход за обновлениями...но обычно это тоже решаемо (как с тем же керио...) Сразу говорю, ставить еще и персональный фаер на ту же машину черевато хорошим глюком....)))
ViKor
ты сюда: hxxp://kerio-rus.narod.ru/ заходил? Там вродь все наглядно показано...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:57 27-03-2005 | Исправлено: crapaud, 13:18 27-03-2005
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
ну проблема фактически должна же как-то решаться?
 
В общем, мне нужно управление NAT'ом + функции перонального файервола...
 
Судя по всему, ни в одном продукте этого нету.
 
Можно было бы обойтись виндовым NAT'ом + персональный файер, который позволяет устанавливать правила для транзитных пакетов (интересно, есть такой файер?).
Но и тут две неприятности:
 
1) не знаю такого файера (вроде в Outpost 2.6 такое обещали, в текущей версии настроить можно, но очень небезопастно).
2) Виндовый NAT работает только на интерфейсе 192.168.0.1 - что неудобно.
 
Есть ли продукты, которые совместимы - NAT + персональный файер?
 
Например, Winrote + ZoneAlarm будут пахать?

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 16:24 27-03-2005 | Исправлено: Big_Ban, 16:25 27-03-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Не подскажешь, имеет ли смысл переходить с 6.0.9 на 6.0.10?  
 
All
Какие впечатления от новой версии? Стабильно ли работает? Есть ли новые баги? Какая ситуация с NTLM авторизацией и т.п.?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 16:47 27-03-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Big_Ban
 
Боюсь, придется тебе экспериментировать самому... Думаю, что варианты возможны, но что с чем конкретно будет жить и не мешать друг другу.... у меня просто небыло возможности заниматься такими экспериментами. Если подружишь какую персоналку с керио - свистни, думаю многим пригодится...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 17:43 27-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer
не знаю стоит ли переходить... как бы там чего то пофиксили...
впечатления не супер так как начались такие траблы что хоть вешайтся....
 
выставил <variable name="FirewallExclude">1</variable> на локальном интерфейсе
пока живу нормально дня три...
 
 (правда в мое отсутсвие с утра до 12 не было интернета - не знаю по какой причине)....

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:58 28-03-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И что теперь делать? Как совместить управление NAT'ом и функции персонального файервола с контролем процессов?  

 
 
используй OP и WR вместе и никаких проблем

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 17:59 28-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mihaelizhe
и у ТЕБЯ так работает?
Цитата:
используй OP и WR вместе и никаких проблем
вообще то тут на каждом углу говорят что керио с другими файерами начинает глючить по страшному и в доке про это тоже написано

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:07 28-03-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а в чем глюки, может я их не замечаю?( по крайней мере явново ничего нет)

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 18:10 28-03-2005
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe

Цитата:
используй OP и WR вместе и никаких проблем

что такое OP и WR?

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 19:14 28-03-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Big_Ban
 
Видимо Outpost и WinRoute
 
mihaelizhe
 
А можешь по подробнее, какой WR с какой версией OP используешь? И какие модули у одного и другого работают?

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:15 29-03-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6.0.9  и    2.5, также работало 4.2.5 и 2.0  ,а на счет модулей что имеется ввиду ?  если модули ОР, то они все работают, эксперементировать на всякий случай надо на чистой машине ,ну на случай слета винды,
 
 
теоретически я понимаю что они где-то должны конфликтовать, но практически пока не пойму

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 10:50 29-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот чего то не пойму - есть правила для доступа на фтп крутящемся на той же машине что и керио по 21 порту... люди давно уже скачали отрубились от фтп, а в керио в коннектион все равно висят коннекты и много висят...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:02 29-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
а у меня такая же хрень с обновлениями с фтп лаборатории касперского.. =)
видимо время жизни соединения у них топо выставляюца до дури большие...
Вот и держится пакет... =) нужно в настройках посмотреть где можно ограничить TTL для фтп соединений.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 15:07 29-03-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
В продолжение обсуждения связки OP и WR: А у тебя Outpost на сервере работает? Он же вроде бы персональный файер, и, насколько я помню сообщения на форуме, после установки на сервер впадает с синий экран.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 02:47 30-03-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да на сервере, а "персональный" совсем не значит что его нельзя ставить на сервер, имеется ввиду что он защищает именно тот комп. на котором установлен, если бы его нельзя было ставить на сервер, он бы туда и не встал, а на счет синего экрана- один раз было и то на связке w2000 и ОР 2.0, исправилосьследующим- просто при установке кабеля из сетевух выдирнул и отказался от автоматической конфигурации ОР, а вообще желательно чтобы правила в этих двух прогах друг друга не перехлестывали и мне думается все будет нормально
 
а в общем я сильно выявлением закономерностей не занималься в каком лучше порядке ставить
 

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 08:11 30-03-2005
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Big_Ban
mihaelizhe
Уже несколько месяцев пользуюсь связкой WR 6.0.8 - Касперский антихакер 1.7.130 пока никаких проблем(касперский даже, судя по его сообщениям, периодически отбивает разные сетевые атаки). А вот Outpost и Winrout подружить не удалось, пробовал разные версии, но при загрузке компа вылетает синее окно.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 10:43 30-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru